2026.01.19 (월)

  • 구름많음동두천 -2.8℃
  • 구름많음강릉 3.4℃
  • 구름많음서울 -2.4℃
  • 대전 0.0℃
  • 흐림대구 5.2℃
  • 연무울산 6.4℃
  • 흐림광주 1.9℃
  • 연무부산 9.0℃
  • 흐림고창 0.7℃
  • 흐림제주 7.3℃
  • 구름많음강화 -4.0℃
  • 흐림보은 0.0℃
  • 흐림금산 0.3℃
  • 흐림강진군 3.1℃
  • 흐림경주시 5.2℃
  • 흐림거제 7.6℃
기상청 제공

이스트시큐리티, 직장인 노린 ’10월 급여명세서’ 사칭 악성 이메일 대량 유포…주의요망

러시아 기반 공격 조직 ‘TA505’ 소행 추정

(서울=미래일보) 김정현 기자= 급여명세서를 사칭한 악성 이메일이 국내 기업 종사자를 대상으로 대량 유포되고 있어 각별한 주의가 요망된다.


통합보안기업 이스트시큐리티는 18일 유포되고 있는 이번 공격은 악성 파일을 첨부한 이메일을 특정 대상에게 발송하는 해킹 이메일 공격 방식을 사용하고 있다고 밝혔다.

이스트시큐리티에 따르면 많은 국내 기업이 급여를 지급하는 20일, 25일 시기에 맞춰 ‘10월 급여명세서’ 안내를 위장한 메일과 악성 파일을 배포하고 있는 것으로 확인됐다.

첨부된 엑셀(EXCEL) 문서를 열람하면, 정상적인 문서 확인을 위해 엑셀 프로그램 화면 상단에 노출된 보안경고 창의 ‘콘텐츠 사용’ 버튼을 클릭하도록 유도하는 안내가 노출된다.

만약 이 버튼을 클릭하게 되면 해커가 사전에 설정해둔 매크로 언어인 VBA(Visual Basic for application)가 실행되고, 악성 DLL 파일을 사용자 PC에 자동으로 내려받는다.

해당 DLL 파일은 감염된 PC의 컴퓨터 이름, 사용자 이름, 운영체제(OS), 실행 중인 프로세스 목록 등 다양한 시스템 정보를 해커에게 전송하는 악성 행위와 해커에 명령에 따라 추가적인 악성 파일을 내려받는 다운로더 기능을 수행한다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 18일 오전 확보된 악성 파일을 신속히 분석한 결과 공격 기법, 코드 유사도 등 여러 측면에서 ‘TA505’ 조직의 소행으로 추정하고 있다.

‘TA505’는 러시아 지역 기반의 공격 조직으로 알려져 있으며, 올해 상반기 불특정 한국 기업의 중앙 전산 자원 관리(AD) 서버를 대상으로 한 클롭(Clop) 랜섬웨어를 지속적으로 유포했다.

또한 지난 7월에는 여름 휴가철을 노리고 특정 국내 항공사 ‘전자 항공권(e-티켓)을 위장한 악성 이메일을 유포한 바도 있다.

문종현 ESRC 이사는 “TA505 조직의 공격에 감염되면 기업 종사자 개인의 정보는 물론 중요한 기업 내부 자산 유출도 우려되는 만큼, 유창한 한글로 된 이메일을 수신하더라고 첨부파일을 열람하기 전 발신자를 확인하는 등 악성 이메일 여부를 의심해야 한다”고 당부했다.

현재 이스트시큐리티는 한국인터넷진흥원(KISA)와 긴밀한 공조 체계를 유지하며, 이번 공격 피해 확산을 방지하기 위한 긴급 대응을 진행하고 있다.

redkims64@daum.net

배너
사단법인 한글문인협회 신년인사회… '쓰기 이전의 연대'를 확인한 자리
(서울=미래일보) 장건섭 기자 = 문학은 언제나 문장 이전에 사람을 먼저 불러 모은다. 사단법인 한글문인협회가 서울 송파구 삼전동에서 연 신년인사회는 한 해의 계획을 공유하는 자리를 넘어, 문학 공동체가 왜 여전히 필요한가를 다시 묻고 확인하는 시간이었다. 1월 17일 오후, 서울 송파구 삼전동. 소박한 실내 공간에 모인 문학인들의 표정에는 새해의 설렘보다 오래 지속되어 온 신뢰와 연대의 기운이 먼저 스며 있었다. 사단법인 한글문인협회(이사장 정명숙) 신년인사회에는 각 지부 회장과 회원들, 협회 산하 시낭송예술인들, 그리고 인기가수 유리(URI) 등 30여 명의 문학인이 참석해 새해 인사를 나눴다. 이날 행사는 '공식 일정'보다 '비공식 대화'에서 그 의미가 더욱 또렷해졌다. 오랜만에 만난 문우들은 자연스럽게 서로의 안부를 묻고, 최근에 쓴 시와 산문, 아직 완성되지 않은 원고에 대한 이야기를 나눴다. 작품에 대한 질문은 곧 삶의 이야기로 이어졌고, 문학은 다시 한 번 개인의 고백이자 공동의 언어로 기능했다. 행사장 곳곳에서는 저서를 교환하는 장면이 이어졌다. 손때 묻은 시집과 산문집을 건네며 "이 문장은 여행지에서 태어났다", "이 시는 오래 묵혀 두었던


배너
배너

포토리뷰


배너

사회

더보기
"또 폭언·또 갑질"…한국여성정치네트워크, 김하수 청도군수 즉각 사퇴 촉구 (서울=미래일보) 장건섭 기자 = 김하수 경북 청도군수를 둘러싼 폭언·갑질 논란과 관련해 시민단체가 즉각적인 사퇴를 요구하고 나섰다. 한국여성정치네트워크는 14일 성명을 내고 "김 군수의 폭언 사태는 더 이상 우발적 실수나 일회성 사건으로 볼 수 없는 수준"이라며 "위임받은 권력을 사적으로 행사하며 시민과 노동자를 압박해 온 행태는 공직 윤리의 심각한 훼손"이라고 주장했다. 단체는 김 군수가 2023년 6월 군청 직원을 상대로 한 폭언으로 국가인권위원회에 진정이 제기된 전력이 있음에도, 이후에도 시민과 노동자를 향해 욕설과 협박성 발언을 반복했다며 "인권 의식과 공직자로서의 자질이 회복 불가능한 상태에 이르렀다"고 지적했다. 이어 "상습적인 폭언과 갑질은 개인적 성향의 문제가 아니라 공직 수행 자격의 상실을 의미한다"며 "사과로 책임을 모면할 수 있는 단계는 이미 지났다"고 밝혔다. 단체는 “군민에 대한 최소한의 책임은 즉각적인 사퇴뿐"이라고 강조했다. 한국여성정치네트워크는 이번 사태를 청도군 차원의 문제가 아닌 한국 정치 전반의 구조적 문제로 규정했다. 성명에서는 "선출직 공직자가 시민과 공직 노동자를 '함부로 대해도 되는 아랫사람'으로 인식하는 권위주의

정치

더보기

배너
배너